从 4.1.6 升级到 4.1.7

请根据你的安装方式参考对应的升级说明。

破坏性变更

  • $xssClean 为 true 时,get_cookie() 的输出结果已发生变化。 现在它使用 FILTER_SANITIZE_FULL_SPECIAL_CHARS,而不是 FILTER_SANITIZE_STRING。 请确认该变更是否可以接受。 请注意,使用 XSS 过滤本身是一种不良实践,它无法完全防止 XSS 攻击。 建议在视图中结合正确的 $context 使用 esc()